Fallos del tipo CWE-427

894 resultados

Busca descontrolada em caminho ou elemento

Ocorre quando uma aplicação procura por um arquivo, biblioteca ou recurso em um caminho sem validação adequada, permitindo que um atacante injete ou substitua o alvo da busca. Um adversário pode colocar um arquivo malicioso em um diretório que será encontrado primeiro, ou manipular a ordem de busca, fazendo o programa executar código não autorizado.

Ejemplo

Um programa busca por uma DLL em C:\Windows\System32 e depois no diretório atual. Se o atacante colocar uma DLL maliciosa no diretório de trabalho, ela será carregada em vez da legítima. Ou um script shell procura por um binário em PATH sem caminho absoluto — um atacante cria uma versão maliciosa em um diretório que vem antes na busca.

Cómo mitigar

Use caminhos absolutos e canonicalizados em vez de busca por caminho; valide cada etapa da resolução antes de usar o recurso; configure permissões restritivas em diretórios de busca e remova diretórios modificáveis do PATH. Em tempo de execução, carregue apenas recursos de locais pré-definidos e confiáveis.

CVE-2017-14029An Uncontrolled Search Path Element issue was discovered in Trihedral VTScada 11.3.03 and prior. The program will execute specially crafted EPSS 0.9%CVE-2025-49155HIGHAn uncontrolled search path vulnerability in the Trend Micro Apex One Data Loss Prevention module could allow an attacker to inject maliciouEPSS 0.9%CVE-2021-1240MEDIUMCisco Proximity Desktop for Windows DLL Hijacking VulnerabilityEPSS 0.9%CVE-2025-29817MEDIUMMicrosoft Power Automate Desktop Information Disclosure VulnerabilityEPSS 0.9%CVE-2024-20338HIGHA vulnerability in the ISE Posture (System Scan) module of Cisco Secure Client for Linux could allow an authenticated, local attacker to eleEPSS 0.9%CVE-2022-38745HIGHApache OpenOffice: Empty entry in Java class pathEPSS 0.9%CVE-2021-28581HIGHAdobe Creative Cloud Desktop uncontrolled search path element vulnerability could lead to local privilege escalationEPSS 0.9%CVE-2023-53959HIGHFileZilla Client 3.63.1 DLL Hijacking via Missing TextShaping.dllEPSS 0.9%CVE-2021-20047SonicWall Global VPN client version 4.10.6 (32-bit and 64-bit) and earlier have a DLL Search Order Hijacking vulnerability. Successful exploEPSS 0.9%CVE-2025-4981CRITICALPath Traversal Leading to RCE by Any Authenticated Mattermost UserEPSS 0.8%CVE-2019-6546GE Communicator, all versions prior to 4.0.517, allows an attacker to place malicious files within the working directory of the program, whiEPSS 0.8%CVE-2023-44439HIGHAshlar-Vellum Xenon Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-26081The installer of WPS Office Version 10.8.0.5745 insecurely load shcore.dll, allowing an attacker to execute arbitrary code with the privilegEPSS 0.8%CVE-2023-44440HIGHAshlar-Vellum Lithium Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2022-25969The installer of WPS Office Version 10.8.0.6186 insecurely load VERSION.DLL (or some other DLLs), allowing an attacker to execute arbitrary EPSS 0.8%CVE-2023-44438HIGHAshlar-Vellum Argon Uncontrolled Search Path Element Remote Code Execution VulnerabilityEPSS 0.8%CVE-2024-2658HIGHLocal privilege escalation in FlexNet PublisherEPSS 0.8%CVE-2023-3252MEDIUMArbitrary File WriteEPSS 0.8%CVE-2020-24420HIGHUncontrolled Search Path Element in Adobe Photoshop for WindowsEPSS 0.8%CVE-2020-24447HIGHUncontrolled Search Path Element vulnerability in Lightroom Classic 10.0EPSS 0.8%